[新闻] 三星S5大漏洞 指纹竟可被复制!

楼主: Rigaudon (四海之内反***者皆朋友)   2015-04-24 12:31:51
新闻来源:中时
http://www.chinatimes.com/realtimenews/20150423003410-260412
三星S5大漏洞 指纹竟可被复制!
三星Galaxy S5是该公司第一款搭载指纹辨识功能的手机,之后推出的
Galaxy Note 4、Galaxy Note Edge、Galaxy S6、Galaxy S6 Edge,也
都有搭载。如果你使用以上手机,都得留心以下新闻。根据《富比士》
网站报导,三星Galaxy S5被资安网站发现,其储存指纹辨识资料的机
密区域竟有漏洞,能被骇客透过恶意程式存取。而究竟以上漏洞是否真
实存在,三星则表示仍在审查当中。
资安公司FireEye的报告指出,骇客只需要建立具有系统级权限的恶意
软件,就可以蒐集Galaxy S5当中的指纹传感器数据,透过这个方法,
骇客不需要触及设备中储存指纹资料的Trusted Zone,就可以获取指纹
资料,是一大漏洞。
透过以上方法,使用者每一次使用指纹辨识功能,启用指纹传感器的时
候,骇客都可以获取指纹资料。透过多个指纹数据,就能逆向生成指纹
样式。有了指纹资料之后,有心人士当然可以为所欲为。
针对FireEye的报告,三星方面的回应:正在审查中,并且会尽快修补
现有的任何漏洞。
FireEye发现的漏洞,相当值得关注。因为指纹具有唯一性,不同于传
统密码,是不可重置的(其他生物辨识技术,也具有同样特性),如果不
幸被窃,使用者的个资等于摊在阳光下,任人取用。令人更为担心的是
,同样的指纹漏洞会不会也同样出现在Galaxy S6、S6 Edge这类的新机
上。若要消除消费者的疑虑,只有等候FireEye或其他资安公司以及三
星的进一步调查报告了。
心得:
不愧是三星,被盗刷都很潇洒。
作者: O800092000 (漸升中醫診所)   2015-04-24 12:32:00
没钱用智慧型手机
作者: xzcb2008 (非常森77牛)   2015-04-24 12:32:00
我还是用三星,好用干嘛不用
作者: https (热闹一下)   2015-04-24 12:33:00
有了指纹没手机一样没用阿 @@
作者: obov (来嘘苍真)   2015-04-24 12:33:00
日行一善汪汪补
作者: VVizZ (我很穷)   2015-04-24 12:33:00
罗杰摩尔还在演007的时候指纹就不管用了吧
作者: wilson6405 (KickAsson)   2015-04-24 12:33:00
dogs
作者: q2203649 (卖抠~)   2015-04-24 12:33:00
没有漏洞再说好吗?
作者: shcjosh (来吧!都来吧!)   2015-04-24 12:34:00
这个东西本来就需要有专门的芯片在管理
作者: miayao417 (mia)   2015-04-24 12:35:00
开放系统的弊病。
作者: amateuruser (U文心得大师)   2015-04-24 12:36:00
(σ゚∀゚)σ゚∀゚)σ゚∀゚)σ
作者: wonder007 ( )   2015-04-24 12:37:00
噗,安卓,不意外
作者: Marty (DNA探针)   2015-04-24 12:38:00
资安公司也太佛心 先爆S5 正常来讲会先测最新的S6吧
作者: a0913 (沒救的貓奴)   2015-04-24 12:38:00
写新闻的大概没用过S5刷下去的指纹XDDD
作者: doom3 (ⓓⓞⓞⓜ③ )   2015-04-24 12:41:00
系统级权限的恶意软件 去哪里生?
作者: haidai (haidai)   2015-04-24 12:42:00
招唤工读生
作者: jpadesky (何も知らない老人(′・ω・‵)   2015-04-24 12:43:00
不意外
作者: Jerrynet (我爱Hot_game板)   2015-04-24 12:45:00
哪是什么漏洞,根本是后门吧
作者: shcjosh (来吧!都来吧!)   2015-04-24 12:46:00
现在root这么简单 做一个有root权限的malware也不是不可
作者: wonder007 ( )   2015-04-24 12:46:00
google Play上抓就有了吧 官方毒窟
作者: mmis1000 (秋月恋枫)   2015-04-24 12:53:00
你再说什么废话...root的程式本来就有任何权限阿
作者: MrDisgrace (粪箱ONE买うの?)   2015-04-24 13:59:00
Google Play本身就是毒窟...

Links booklink

Contact Us: admin [ a t ] ucptt.com